CVE-2018-25251

HIGH CVSS 4.0: 8,6 EPSS 0.01%
Обновлено 16 апреля 2026
Payload
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Payload
Публичный эксплойт Да

Snes9K 0.0.9z содержит уязвимость переполнения буфера в поле номера порта сокета Netplay, которая позволяет локальным злоумышленникам инициировать перезапись структурированного обработчика исключений (SEH). Злоумышленники могут создать вредоносную полезную нагрузку и вставить ее в поле «Номер сокет-порта» через меню «Параметры Netplay», чтобы добиться выполнения кода с помощью эксплуатации цепочки SEH.

Показать оригинальное описание (EN)

Snes9K 0.0.9z contains a buffer overflow vulnerability in the Netplay Socket Port Number field that allows local attackers to trigger a structured exception handler (SEH) overwrite. Attackers can craft a malicious payload and paste it into the Socket Port Number field via the Netplay Options menu to achieve code execution through SEH chain exploitation.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0